项目概况 |
******医院网络安全外包服务项目,现向社会发出招标公告,请各有经营资质企业报名参会。 |
一、基本项目情况
******医院网络安全外包服务项目
采购方式:竞争性磋商
预算资金:35万元
******医院
二、申请人的资格要求
1.具有独立承担民事责任的能力及本项目相应资质。
2.具有良好的商业信誉和健全的财务会计制度。
3.具有履行合同所必需的的设备和专业技术能力。
4.投标人不允许存在挂靠、转包、违法分包的行为。
5.需要有投标产品厂家授权书。
6.不接受联合体形式的投标。
三、服务内容及要求
功能模块 |
服务内容 |
安全运营服务及日志安全分析 |
1.每日对网络链路、网络设备和服务器等的运行状况进行集中监测(北塔) |
安全保障及应急响应服务 |
1.(7*24)小时关注木马回连、恶意文件、高危操作日志等警告,发现并及时上报。 |
安全策略梳理及优化分析服务 |
1.每周根据提供安全监测和防护策略信息,梳理互联网边界防火墙、VPN、堡垒机、WAF等安全设备的策略配置,检查项包括策略控制粒度、特征库升级、帐号口令、日志记录等,检验策略是否遵循“最小原则",关闭不必要的服务和端口。 |
安全设备特征库管理 |
1.每周对网络设备特征库进行系统版本、特征库版本梳理。 |
网络安全整体分析报告服务 |
1.每月结合所有安全产品的阶段性数据整合、日志分析。 |
渗透测试服务 |
每季度通过利用目标应用系统的安全弱点,通过人工黑盒的测试方式,发现网络和业务系统中网络和系统存在的安全缺陷,提供渗透测试报告和改进建议。 |
基础设施运维管理服务 |
每月巡检网络设备运行状况,对巡检中发现的问题可以及时采取预防性措施,降低故障发生的概率,提高系统的可靠性。 |
数据备份恢复验证 |
每个月做一次重点系统测试数据的恢复验证工作。 |
安全通告服务 |
根据目前的信息安全形势,实时提供应用安全相关漏洞的安全通告以及解决方案。 |
安全培训服务 |
现场培训。服务需要根据系统运行和日常维护工作情况,结合我院对系统发展规划和需求,有针对性的提供有关培训和咨询服务,包括但不限于等级保护、网络安全意识、网络安全基础知识等培训。 |
安全漏洞扫描服务及安全协助加固服务 |
1. 安全扫描是利用安全评估工具对绝大多数评估范围内的主机、网络设备等系统环境进行的漏洞扫描。但是,评估范围内的网络设备安全策略的弱点和部分主机的安全配置错误等并不能被扫描器全面发现,因此有必要对评估工具扫描范围之外的系统和设备进行配置安全检查。安全配置核查采用有公安部销售许可证且通过了公安部安全检测的安全基线核查工具结合安全工程师人工开展,主要检查系统的策略配置、服务配置、保护措施以及系统和软件升级、更新情况,是否存在后门等。 3.交付资料:漏洞扫描报告 |
应急演练服务 |
1.参加每季度应急演练,根据应急预案规定的应急处理流程协助用户编制应急演练方案,并进行相应模拟演练。 |
网络架构优化服务 |
1.网络架构分析会对目标网络的网络现状、网络建设规范性、网络可靠性、网络边界安全、网络流量分析、网络通信安全、网络设备安全和网络安全管理这八个方面进行网络架构安全性的全面分析。 |
安全巡检服务 |
按照相关要求,将定期进行安全巡检,调研安全变化趋势,实现对风险的监控。同时收集外部安全威胁情报,结合内部状况进行安全预警。 交付资料:安全巡检报告 |
管理评估与体系建立 |
******委员会相关信息安全管理体系文件及单位内部安全管理现状,制定出科学化的安全管理制度,满足《GB/T 22239信息安全技术信息系统安全等级保护基本要求》中“安全管理”相关要求。协助用户切合实际运行该管理体系,通过实际的管理制度来降低安全风险。 |
机房运维 |
数据中心信息化设备设备日常维护及维修,系统维护;网络安全设备及运维服务。*(需安排驻场人员一名) |
四、响应文件要求
1.目录清晰。
2.报名企业的企业资质。
3.法人授权委托书、身份证复印件。
4.公司简介、项目服务简介、企业征信证明、企业业绩、响应招标要求、产品参数对照表、投标项目方案、报价单、产品数据等相关材料装订成册且密封,一正三副,加盖企业公章并标注联系方式。
五、评分办法
六、违规责任
如发生串标行为,串标公司三年内禁止再参加我院任何招投标项目。串标法律依据与责任详见《中华人民共和国政府采购法》及《中华人民共和国招标投标法》。
七、公告期限及响应文件提交
自本公告发布之日起10个日历天。
截止时间:2025年05月25日。
八、递交响应文件地点
******医院门诊楼******办公室
联系人:赵伟 电话:******
九、开标地点及开标方式
******医院门诊楼301会议室
方式:现场开标
发布日期:2025年05月15日